首页
社区
课程
招聘
[旧帖] [求助]接下的思路怎么走? 0.00雪花
发表于: 2009-5-26 20:39 3146

[旧帖] [求助]接下的思路怎么走? 0.00雪花

2009-5-26 20:39
3146
手头上有一个软件。
脱壳成功,打算改得它面目全非来学习用,请教一下思路。

用exescope以及reshacker可以打开修改的情况下。

现在学习的过程中遇到问题
1、软件运行后会在桌面右下角生成图标。
当鼠标右键点击跳出菜单,这个可以处理。
当鼠标左键移过时,会淡出一个提示信息,这条信息找不到它

的藏身之处。用什么软件?

2、在打开软件时对其中的菜单对话框进行更改后,如其中的

控件大小变更。可程序一运行,所有的控件又回来原来大小。
应该是有一个程序是专门初始化这些控件的,要如何找到它?
用什么软件?

3、用uedit32打开这个软件,发现很多都是乱码

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 105
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
提示信息是指"Balloon Tips"?
2009-5-26 21:03
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
是的,就是它
2009-5-26 21:18
0
雪    币: 105
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
Shell_NotifyIcon(xx,yy)
定位到Shell_NotifyIcon,找到第二个参数地址,分析第二个参数结构

typedef struct _NOTIFYICONDATA {
    DWORD cbSize;
    HWND hWnd;
    UINT uID;
    UINT uFlags;
    UINT uCallbackMessage;
    HICON hIcon;
    #if (_WIN32_IE < 0x0500)
        WCHAR  szTip[64];
    #else
        WCHAR  szTip[128];
    #endif
    #if (_WIN32_IE >= 0x0500)
        DWORD dwState;
        DWORD dwStateMask;
        WCHAR  szInfo[256];
        union {
            UINT  uTimeout;
            UINT  uVersion;
        } DUMMYUNIONNAME;
        WCHAR  szInfoTitle[64];
        DWORD dwInfoFlags;
    #endif
} NOTIFYICONDATA, *PNOTIFYICONDATA;
2009-5-29 11:14
0
游客
登录 | 注册 方可回帖
返回